PDA

Показать полную графическую версию : [решено] Исходящий сетевой трафик с текстом от меня.


micro8
17-11-2017, 11:37
Исходящий сетевой трафик с текстом от меня зафиксировал нод 32. Что это такое и разрешать такое соединение или нет?
http://i98.fastpic.ru/big/2017/1117/6b/05947825d6aa29bf646b9654b78e1c6b.jpg (http://fastpic.ru/)

Казбек
18-11-2017, 12:22
micro8,

Скачайте TCPView v3.05 (https://docs.microsoft.com/en-us/sysinternals/downloads/tcpview)
Запускаете. Делаете сортировку по PID. Потом Ctrl + R. И показываете скрин подобный моему:
https://i.imgur.com/BZ8DGtb.png

micro8
18-11-2017, 15:14
Сделал, вроде. И что там понятно? То красные полосы, то, желтые, синие, зеленые., все мигает.
http://i98.fastpic.ru/big/2017/1118/4f/7402bf81a74131d4e42e252abcdabd4f.jpg (http://fastpic.ru/)

Казбек
18-11-2017, 18:05
micro8,

Это частный адрес.
https://i.imgur.com/qSaPSJX.png
Смотрите, как у вас настроена сеть.

micro8
18-11-2017, 18:28
Казбек, Так кто то влез ко мне в пк? Сеть настроена -обычно. (домашних групп - нет) Подключение к Интернету -высокоскоростное, без роутера.
http://i97.fastpic.ru/big/2017/1118/e5/29287b7eee7d4558e5a8562ce028fbe5.jpg (http://fastpic.ru/)

Казбек
18-11-2017, 19:32
micro8,

The ports connected with PID 4 are TCP 445, TCP 1027, TCP 139, TCP 3019, UDP 445, UDP 137, UDP 138.

.SMB over TCP/IP and SMB over NetBIOS (CIFS) [5]

A quick view on TCP 3019 (established) relates it with an active share to 192.168.1.13 - another machine
sharing a directory (Linux machine, Samba share).
A quick view on TCP 139 (established) relates it with an active share from 192.168.1.10, accessing our box.

Note: Netstat reports the state of TDI transport addresses (sockets), and hence somewhat confuses states
(Listening on Port 3019).

TCP 445 is SMB over TCP/IP, TCP 139 is SMB over NetBIOS, which also includes UDP 137 and UDP 138.

UDP 137,138/TCP 139: We can “close” these ports by disabling NetBIOS over TCP/IP via “Network Connections.Local Area Network(or so).Properties”.
Note, that the messenger also makes use of Port TCP 139.

Разрешайте это соединение. Это нормальное поведение NetBios на этих портах.




© OSzone.net 2001-2012